Skip to content

Incidents attribués à :

ALLANITE

Adversaires exploitant les systèmes de contrôle industriel (ICS) (d'après la liste d'adversaires de Dragos Inc).

Adversaires exploitant les systèmes de contrôle industriel (ICS) (d'après la liste d'adversaires de Dragos Inc). ALLANITE accède aux réseaux d'entreprise et de contrôle industriel (ICS), mène des opérations de reconnaissance et collecte du renseignement dans les secteurs des services publics d'électricité aux États-Unis et au Royaume-Uni. Dragos estime avec une confiance modérée que les opérateurs d'ALLANITE continuent de maintenir un accès aux réseaux ICS afin : (1) de comprendre l'environnement opérationnel nécessaire au développement de capacités disruptives, (2) de disposer d'un accès immédiat à partir duquel perturber les services publics d'électricité. ALLANITE recourt à des campagnes d'hameçonnage par courriel et à des sites web compromis appelés points d'eau (watering holes) pour dérober des identifiants et accéder aux réseaux ciblés, notamment en collectant et en diffusant des captures d'écran de systèmes de contrôle industriel. Les opérations d'ALLANITE se limitent à la collecte d'informations et n'ont démontré aucune capacité disruptive ou destructrice. ALLANITE mène des opérations sans maliciel, s'appuyant principalement sur des outils légitimes et disponibles dans le système d'exploitation Windows.

Également connu sous le nom de

Palmetto Fusion, Allanite.

Références


Métadonnées d'acteur importées depuis Malpedia (Fraunhofer FKIE).